PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : So bitte um schnelle hilfe bei >>cookie faken<<



Fox-Jet
07.01.2009, 15:07
Hei leuet ich bräuchte eine schnelle einführen beim "Cookie Faken" also das ich dan hald die admin rechte habe.

Ich verwende Mozilla Firefox habe gehört das es dafür welche Add Ons gibt.

Ich habe schon bei den Tutorials geschaut, leider nichts gefunden auf die schnelle, viel kann mir ja jemand weiter helfen

Were echt nett.

Danke schon mal im voraus.

McDiego
07.01.2009, 15:19
Hei leuet ich bräuchte eine schnelle einführen beim "Cookie Faken" also das ich dan hald die admin rechte habe.

Ich verwende Mozilla Firefox habe gehört das es dafür welche Add Ons gibt.

Ich habe schon bei den Tutorials geschaut, leider nichts gefunden auf die schnelle, viel kann mir ja jemand weiter helfen

Were echt nett.

Danke schon mal im voraus.

Meinst du etwa, cookies deaktivieren??

Fox-Jet
07.01.2009, 18:01
Nein

Mir hat das jemand so erklärt:

Man meldet sich an, dann liest man mit einem Firefox Add On den kookie aus und ändert den so um, das man admin rechte hat.

Jetzt bräuchte ich nur noch ein Tutorial

LudenJupp
07.01.2009, 18:15
Na da hast du es doch schon!
Du hast eine Session-ID. Diese steht im Cookie der jeweiligen Seite. Wenn du nun die Session-ID eines Admins hast, kannst du seine Sitzung mitbenutzen, indem du die ID in deinen Cookie einträgst.
Wie kommst du an die ID eines Admins?
- Meistens über XSS-Lücken, die es dir erlauben, den Cookie des Benutzers (in deinem Fall des Admins) zu stehlen.

Zum Stichwort XSS wirst du wohl mehr finden.

PS: Man muss es nicht mit einem FireFox AddOn machen, es geht auch einfach so oder per JavaScript (javascript:document.cookie="blub") oder oder oder

Fox-Jet
07.01.2009, 18:23
Na da hast du es doch schon!
Du hast eine Session-ID. Diese steht im Cookie der jeweiligen Seite. Wenn du nun die Session-ID eines Admins hast, kannst du seine Sitzung mitbenutzen, indem du die ID in deinen Cookie einträgst.
Wie kommst du an die ID eines Admins?
- Meistens über XSS-Lücken, die es dir erlauben, den Cookie des Benutzers (in deinem Fall des Admins) zu stehlen.

Zum Stichwort XSS wirst du wohl mehr finden.

PS: Man muss es nicht mit einem FireFox AddOn machen, es geht auch einfach so oder per JavaScript (javascript:document.cookie="blub") oder oder oder



Kanst du mir dazu vielleicht etwas mehr sagen ??=?

LudenJupp
07.01.2009, 20:02
Nö.
Es gibt bereits genug Dinge dazu im Internet.
Informier dich selbst! Google und das Board hier werden dir helfen.
Die Stichworte kannst du meinem vorherigen Post entnehmen.

uploader freak
08.01.2009, 17:38
also die heißt live http headers ;)